Pular para o conteúdo principal

Questão de Arquitetura de Software — Arquitetura de Software — CESPE / CEBRASPE 2025

Arquitetura de SoftwareArquitetura de Software
Código
ce209551
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Desenvolvimento de Sistemas
Julgue o próximo item, a respeito da arquitetura hexagonal e da autenticação única (single sign-on).O IdP (identity provider) realiza autenticação transmitindo credenciais em texto para os provedores de serviço, utilizando basic authentication, e mantendo sessões armazenadas em caches centralizados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Single Sign-On (SSO) e Identity Provider

Gabarito: ERRADO. A afirmativa descreve um cenário inseguro e inadequado para SSO: transmitir credenciais em texto puro para os provedores de serviço (SPs) usando basic authentication. No modelo correto de SSO, o IdP autentica o usuário uma única vez e emite um token (ex.: SAML assertion, OAuth2 access token, OpenID Connect ID token) que é enviado ao SP, sem expor a senha. Além disso, as sessões não são mantidas em caches centralizados que armazenam credenciais; utilizam-se tokens que podem ser validados sem repositório central de senhas.

A banca explora a confusão entre o papel do IdP e mecanismos ultrapassados de autenticação. O IdP não repassa credenciais; ele emite tokens. Basic authentication envia credenciais em base64 (texto legível), mas não é utilizado em SSO moderno justamente por expor a senha a cada requisição.

  1. 1Usuário autentica no IdP
  2. 2IdP emite token (SAML/OAuth/OpenID)
  3. 3Token enviado ao SP
  4. 4SP valida token (sem senha)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca descreve um cenário que lembra autenticação básica sem SSO, fazendo o candidato confundir o papel do IdP. No SSO, o IdP gera um token que comprova a identidade, e não transmite a senha para terceiros.

ERRADO – a afirmativa não corresponde à arquitetura de SSO.

Link permanente: /questoes/ce209551